Administrator Guide

1. 新しいステタス 列にフィルタを適用して、危、異常、隔離みのファイルをすべて表示します。
2. 本番ステタス 列にフィルタを適用して、安全なファイルをすべて表示します。
3. 分類 列にフィルタを適用して、信頼済 - カルの脅威 のみを表示します。
頼済 - カルファイルが Cylance によって分析され、安全であることがわかりました。レビュ後、これらのアイテムは安全
リストに載されます。フィルタされたリストに多のファイルがある場合、より多くの性を使用して優先順位を決定する必要
があります。たとえば、知元 列にフィルタを追加して、行制御が出した脅威を見直します。これらの脅威はユがアプ
リケションを行しようとしたときに出され、Background Threat Detection File Watcher によって出された休止ファイルよ
りも緊急の注意が必要です。
モデルの比較情報は、デバイスからではなく、デタベスから取得されます。そのため、モデル比較にして、再分析は行さ
れません。ただし、新しいモデルが使用可能で、適切なエジェントがインストルされている場合、組織で再分析が行され、
モデル更が適用されます。
詳細については、AdminHelp 照してください。
Web Protection およびファイアウォルイベントの表示
脅威は、マルウェア / 用、ウェブフィルタ、ファイアウォル、または 未分類 イベントに分類されます。脅威イベントのリスト
は、どのカラムヘッダでも並べ替えることができます。脅威イベントはエンタプライズ全体で表示するか、特定のエンドポイ
ントについて表示することができます。エンタプライズ脅威イベント タブから特定のエンドポイントの脅威イベントを表示す
るには、デバイス ID カラムでデバイスを選します。
エンタプライズの脅威イベントを表示するには、次の手順にいます。
1. 左のペインで、[ポピュレション]>[Enterpriseの順にクリックします。
2. 脅威イベント タブをクリックします。
3. イベントを表示する象の重大度レベルと期間を選します。
特定エンドポイントでの脅威を表示するには、次の手順にいます。
1. 左ペインで ポピュレション > エンドポイント の順にクリックします。
2. ホスト名を索または選してから、脅威イベント タブをクリックします。
脅威の管理
脅威にしては、隔離、安全リスト化、放棄、エクスポトができます。
エンタプライズのレベルで、次の置を行します。
アラトをトリガした脅威またはスクリプトをエクスポ
脅威の隔離
脅威の安全リスト化
グロバルリストの手動編集
エンタプライズレベルで識別された脅威を管理します。
1. 左ペインで ポピュレション、Enterprise の順にクリックします。
2. 脅威の詳細 タブを選します。
3. 保護 を選します。
スクリプトコントロルの表からは、潜在的な脅威として表にリストされているスクリプトをエクスポトできます。
エンタプライズ高度な脅威の管理
保護 タブは、有害の可能性のあるファイルとスクリプトにする情報を提供します。
脅威表
脅威表からは、脅威のエクスポト、隔離、または安全リスト化ができます。また、グロバル隔離リストに脅威を手動で追加す
ることもできます。
この表には、組織全体で見つかったイベントすべてがリストされます。イベントは、脅威である場合もありますが、必ずしも脅威
であるとは限りません。
特定の脅威にする追加情報を表示するには、脅威名のリンクをクリックするか(新しいペジに詳細が表示されます)脅威の行
の任意の場所をクリックします(ペジの下部に詳細が表示されます)
表に追加の脅威情報を表示するには、列ヘッダのドロップダウン矢印をクリックし、列を選して追加します。ファイルに
るメタデタ(分類、Cylance スコア(信レベル)AV 業界の評(他のベンダとの比較を目的とした VirusTotal.com へのリン
ク)、最初に出された日付、SHA256MD5、ファイル情報(作成者、明、バジョン)、署名の詳細など)を表示する列。
脅威 17